플라이트랩 공격은 적대적 우산을 사용하여 카메라 기반 자율 드론을 손상시킵니다

FlyTrap이 하는 일
FlyTrap은 감시, 국경 통제 및 법 집행에 사용되는 ATT 드론을 포함한 자율 표적 추적(ATT) 시스템을 대상으로 하는 물리적 세계 공격 프레임워크입니다. 이 공격은 거리 당기기 공격(DPA)을 실행하기 위해 배치 가능한 도메인 특화 공격 벡터로서 적대적 우산을 사용합니다.
작동 방식
이 공격은 제어 가능한 시공간 일관성 설계를 통한 점진적 거리 당기기 전략으로 ATT 시스템의 취약점을 악용하여 추적 거리를 위험하게 감소시킵니다. 이 조작은 드론이 의도한 것보다 더 가까이 움직이게 하여 포획, 센서 공격 또는 직접 충돌이 가능한 범위 내로 들어오게 합니다.
주요 공격 목표
- 물리적 배치 가능성: 실제 우산을 현실 세계 환경에서 공격 벡터로 사용
- 폐쇄 루프 효과성: 동적 실시간 추적 시나리오에서 작동
- 시공간 일관성: 시간과 공간에 걸쳐 공격 효과 유지
평가 결과
연구진은 DJI 및 HoverAir 모델을 포함한 화이트박스 및 상용 ATT 드론 모두에 대해 폐쇄 루프 실험을 수행했습니다. FlyTrap은 드론을 포획, 센서 공격 또는 충돌시킬 수 있는 범위까지 추적 거리를 성공적으로 감소시켰습니다. 논문에는 이러한 유형의 물리적 공격을 평가하기 위해 특별히 개발된 새로운 데이터셋과 메트릭이 포함되어 있습니다.
보안 영향
이 연구는 ATT 시스템 배포에 대한 긴급한 보안 위험을 강조합니다. ATT 드론은 이미 중요한 응용 분야에 사용되고 있으며 스토킹 및 파괴적 행동에 오용된 바 있으므로, 이러한 취약점은 현실 세계의 안전과 보안에 실질적인 영향을 미칩니다.
이 논문은 NDSS 2026에서 승인된 확장 버전을 나타내며 원본 제출본의 일부 오타에 대한 수정을 포함합니다.
📖 Read the full source: HN AI Agents
👀 See Also

AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'
활성화된 Claude Code 공격(UNC6780)이 'Hades'로 진화했습니다. Python을 통해 확산되고, AI 스캐너를 통과하며, Claude, Cursor, Copilot, Gemini에 설정 훅을 심어 자격 증명을 탈취합니다.

WebAssembly로 AI 에이전트 샌드박싱하기: 기본적으로 제로 권한
코스모닉은 기존의 샌드박싱(seccomp, bubblewrap)이 내재된 권한(ambient authority) 문제로 인해 AI 에이전트에 부적합하다고 주장합니다. WebAssembly의 역량 기반 모델은 기본적으로 권한이 없으며, 파일시스템, 네트워크 또는 자격 증명에 대한 명시적 임포트가 필요합니다.

레딧의 13개 단어가 AI 검색을 조작할 수 있다: 코넬 연구
코넬 연구에 따르면, Reddit이나 Wikipedia에 게시된 13단어 문장 하나로 AI 검색 에이전트를 신뢰성 있게 오염시킬 수 있습니다. 모든 AI 인용의 절반은 사용자 생성 콘텐츠(UGC) 사이트에서 비롯되며, 브랜드가 홍보 콘텐츠를 쉽게 주입할 수 있습니다.

무료 Claude 스킬, 보안 위험을 위해 다른 스킬을 검사합니다
한 개발자가 다른 Claude 스킬의 보안을 검토하는 무료 Claude 스킬을 만들었습니다. 이 도구는 잠재적으로 악의적인 행동을 위한 코드를 확인하고 저장소를 점수판 방식으로 분석하여 Claude 스킬을 사용하는 것이 합리적으로 안전한지 여부를 도와줍니다.